Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Fewwords Huang

#52145de 53,634
4.3CVSS total
Vulnerabilidades · 1
PT-2024-18229
4.3
2024-05-09
WordPress · Sp Project & Document Manager · CVE-2024-1693
**Nome do software vulnerável e versões afetadas** Plugin SP Project & Document Manager para o WordPress, versões até a 4.70, inclusive **Descrição** A vulnerabilidade permite que invasores autenticados com acesso de nível de assinante ou superior atualizem nomes de pastas arbitrários que não lhes pertencem, devido à falta de uma verificação de permissão na ação AJAX `cdm save category`. **Recomendações** Para versões até a 4.70, inclusive, atualize para uma versão que inclua uma correção para a falta de verificação de permissão na ação AJAX `cdm save category`, a fim de impedir a modificação não autorizada de dados.